
6 l {9 V9 r6 u/ L+ j2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
( A) b$ ~; _ l6 g% y& X' S Q0 ]& c; {% t6 w4 q! y% V
, u$ `; b: t/ S" d2 j# b当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
7 a4 ]: G; o$ q
3 j% C8 V+ N: @) y7 ?( {. r8 a+ {% `: I3 e$ V
3 ]6 l9 c# ^; _3 ^, D; x2 [
! \ M) [# Z$ b5 z g% A8 K
4 c) C5 u1 f. W; |6 U& z/ q9 U; |
【币圈安全问题频现,黑客将黑手伸向交易所】
* t. g( c/ {+ R$ l/ H5 A0 ?3 p; w
2 P2 J! I0 b/ A o. a+ T. T& l: Z3 U
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。# a; T& {! w- x& O9 U3 r
4 ^7 o- g8 B7 e! r; R
9 `0 h6 K9 E3 m- a& ?3 Y- ] U
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。& A* j0 m* ]! q# U4 e
" @# G' z6 |. @! r8 }7 F) a3 X7 p/ s, { d
: k6 v" P9 h( f6 l, h& J' Z' y
(DragonEx交易所发布官方公告) : B. C8 |9 J$ J. }6 h+ ]
" E$ P1 ^" C" |; D+ ~
4 i% x8 n( I5 p" n' D经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
4 h" M2 E, x7 R0 r5 T7 _& p) f; k& q$ C
; [% f; \6 w ?( ~- G
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
4 ]$ ^4 a6 O( w" A- u8 k1 P5 c8 f" ^6 _ J1 d' h/ l5 F, i( D5 s' W
( C) k4 d$ i8 {$ b) |7 K
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。4 N# c1 C8 W8 t& ~9 x' I& P
; X, u9 P" [* U
4 O2 m. S& q4 P: ~3 `- g
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
+ e5 [$ r; O2 h( {" L7 s' P6 G8 Q9 B. D( E. M% Y. N" t
# \" z0 N; j6 }经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
" [* d- n, X! r
/ r; Z3 f) Y! w: W9 w# s4 j Z2 [2 |7 w
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
5 o, B7 Q) a; Q2 H) L
p4 b5 g! j5 T* g% j
. `# o0 l6 }# E0 I! y0 c【金融即安全,被盗已成加密货币交易所无法承担之痛】 d b9 X% V _- ^7 E# d
% n- e0 @) d. |$ i9 O. l
, y8 D( @# R2 q. l9 S2 d6 V; i$ W1 y通过360安全大脑追踪,不难看出交易所攻击案件的特征:6 T. `# R6 ^1 Z
) [4 k6 [. s2 ~
! c# @0 ^/ \) ?$ D+ X( `5 N9 f* _' K
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
' E# [* \; }* r1 p" H* M. [8 y- L+ j7 E. p* ], g4 g
8 E4 C% j$ b' ~% r# i! c4 T, p$ F& s `8 q# Z( f8 L0 G
: {/ u9 A) u& g U8 _" O1 T5 _
+ x- p7 X6 o% F, J" y
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
" o$ s. ?6 N5 A: \9 ]8 ~ j. \) P$ b( \- ~* @8 X* k
% ? g8 H8 d! H2 \7 X- F第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
6 ]8 z' L1 \: {9 T/ b$ R
# _+ B2 m% `1 d
$ _2 c( U2 @# Q# R) j为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
5 S. B1 a0 N$ B7 x* B6 r! a( `' H7 K! X; V& w% V
: ?/ a; }0 x1 _$ q+ V- r( ?& B人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
1 Y% A4 c2 O) E% K
$ e# c7 M- i; ]3 R; o6 ?. t! X6 n* A- s- d5 ~
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。' P, A) Q! m- Y( X
: U% n. I& f5 c' A" Z$ E
; ]4 n, s0 B# R8 @9 ]/ w! G
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。" e1 O) ?1 [5 K' m ^0 ^
$ K* [( S- U J; V0 B4 x, E" z0 H! ~- T" g2 I
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
, p2 q$ O! r3 k7 D% P0 T& Q1 {4 A, |' t- Y% f' O, ?' I
/ x$ ?- l5 p7 t; N+ C! ?360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
3 ?1 y( a+ L: D0 W
! X3 K+ ^ ^+ ~, H( z4 `- M1 d4 w( m" [9 Q5 ~
【安全即智能,360安全大脑本质是智能立体安全】
; H; s. S" L$ x$ J1 I" N" h' O; T1 J+ S, Q4 u/ E; J8 J) G9 t
! F- j+ Z5 C1 r! [' }9 k" ^* k
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
+ d: ^' X0 }& R) r" |( U3 v s& W" P: Q4 u) B* V) V
9 r d7 T' t" @: R% z! h$ Q回顾过去几年的重要安全事件,360从来没有缺席。
: B9 C! n( E$ s2 F4 v( P5 u
6 C: D6 t: H7 Y. u! j9 R/ l3 S. G: Z) B
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。 W% I$ A O; j+ b0 s$ m, j% x
7 N; X1 k0 e2 d3 ^6 }) o
! B) ?1 ?) O# r9 `: K" k作为一名曾经的360员工,我深知360在安全领域的进化路径。; G% F( H$ r! `6 e! N8 P
0 s4 x" Z) k5 ?
9 B6 O K3 M# U2 w% Z5 l. L在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。+ Y6 B3 _1 C; G8 A
5 C1 ?6 s0 R# Z, L
" N' F. [( ]/ w( U, B. J0 b
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。& c. ^8 C* \+ } q* E9 k# I& ~
! J% V3 A" O. F) r) J9 Q) f1 R) D4 G% ^+ L2 D# G' R. h. S
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。( C6 h# ]3 H8 V9 g# x4 c
+ X) {3 P! D! r( d; A6 G+ L# z
F/ _' M+ J; Y* E6 Z5 I1 E互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
" ~) W C5 m( b: i: I
: _7 M: o6 R! ]1 m% V5 b8 F$ ]* k
) g: G/ T% ~' _ Y, o$ |2 j/ F
, h# t2 V5 i- Z4 @* v. O: f
0 m! i+ N2 A% A8 t6 c9 z
5 k' H0 y3 R+ `! t" S" M8 W1 V9 N, o【结束语】 % X. Y0 Y' x% ]* N! E+ y7 R& h
, g! R% e& i i$ J* r4 L( _
- I3 A* g/ q5 J在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。8 s7 s* J4 T2 H* a( R* u' p
- U' w9 j ~( q& O7 \) l4 V$ c# ^) _- C& q! w3 ]9 x9 `7 ^8 j, T/ n" L1 r
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
3 ?2 w9 [) R+ L+ R$ C* k9 G+ ^" w( R" N0 Y4 @; K
|3 ^' K" M1 I. g' L2 C人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
7 R/ K5 A. R, }0 a3 o# p
& c% C; t5 \9 q$ j8 H ^, {
_6 v+ d4 S M6 r" i3 N2 s360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。; a) n# z9 i2 b# I: a
7 U0 A4 g$ x7 n5 T
- W; q) y; H& |: R5 B王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
P, L) [1 A7 b3 K* Q
, H1 @# _. g4 \( s6 g; |5 [7 K8 q- m. p$ m' k6 ]
. A: ?1 D9 u- d. ^7 |6 E* R
本文系网易新闻·网易号“各有态度”特色内容
! o* t: S7 Q5 N2 z: M" h: {8 P2 O- j; Y8 X2 o
) O( v% c1 R2 x: `/ N9 P我们的10万+和爆款文章
" [, H0 O. | A. x
# k L; C* y! @: o; i$ k红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新! x" I5 ?& w1 N( N" [
: C l) @7 \" J' r9 q; s% z1 O! Y" Y. n0 v2 F) h5 r' A- \
扫码关注。预告:AI主播的超能力 9 s+ [' e3 `% t. C* i( D' R% W
j7 s6 r% X7 v, J' S. q) {3 q
- R' F( D* L7 o, }, W* W
, Y9 A+ J1 r! n2 W2 e: Z) A$ u! v
点“原文”有图有真相
. C# x+ ]: ]- k6 R2 s$ X8 L6 q
l) ]! s' A( e5 v来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
+ K% P8 H$ D7 v* n$ _" N) f; m! b免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |